NISTの定義によるクラウドコンピューティングのサービスモデルにおいて,パブリッククラウドサービスの利用企業のシステム管理者が,仮想サーバのゲストOSに対するセキュリティパッチの管理と適用を実施可か実施不可かの組合せのうち,適切なものはどれか。

ゲストOSのパッチ管理IaaSだけ利用者の責任

情報処理安全確保支援士試験2017年度 春期 午前II8/セキュリティ実装技術 / クラウド

IaaSPaaSSaaS
実施可実施可実施不可
実施可実施不可実施不可
実施不可実施可実施不可
実施不可実施不可実施可

選択肢

正解と解説

正解: IaaS:実施可/PaaS:実施不可/SaaS:実施不可

IaaSでは利用企業が仮想サーバのOSより上を管理するため、ゲストOSへのパッチ適用は利用者の責任範囲です。PaaSミドルウェアより下を事業者が管理し、SaaSはアプリケーションまで事業者が管理するため、いずれも利用者はゲストOSに手を入れられません。

選択肢ごとの解説

出典:平成29年度 春期 情報処理安全確保支援士試験 午前II 問8(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。